環境変数マネージャー
Diff.envファイルを管理・編集します。
- Mask Secrets
Options
Summary
Share-safe report
Diff
0 rows| Key | A | B | Status |
|---|
Masking strategy
Sensitive keys are detected by name (SECRET, TOKEN, KEY, PASSWORD, etc.) and by value heuristics (JWT-like, long random strings). You can disable masking to see raw values locally.
Parsing
- Supports
export KEY=VALUE - Supports quoted values (
"..."or'...') - Inline comments are stripped for unquoted values (
VALUE # comment)
環境変数のベストプラクティス
環境変数は、設定とコードの厳密な分離を提唱する「Twelve-Factor App」方法論の基本的な要素です。環境変数を使用することで、設定値を変更するだけで同じコードを異なる環境(開発、ステージング、本番)で実行できます。
ベストプラクティスには、説明的な大文字の名前を使用すること(例:DATABASE_URL)、重要でない設定にはデフォルト値を提供すること、機密情報を決してソース管理に直接ハードコードしないことが含まれます。
シークレット管理
シークレットは、APIキー、データベースパスワード、秘密証明書などの機密情報を含む特別なカテゴリの環境変数です。これらを安全に管理することは、データ漏洩を防ぐために極めて重要です。本番環境では、専用のシークレット管理サービス(AWS Secrets Manager、HashiCorp Vault、Cloudflare Secretsなど)を使用すべきです。
ローカル開発では.envファイルが一般的に使用されますが、決してgitリポジトリにコミットしてはいけません。必ず*.envを.gitignoreファイルに追加してください。
.envのセキュリティ
デバッグのために.envファイルをチームメイトと共有すると、誤って本番のシークレットを露出させてしまうリスクが高くなります。本ツールは「機密値をマスク」機能を提供することで、このリスクを軽減します。ヒューリスティックを使用してSECRET、TOKEN、PASSWORDのようなキーを識別し、その値をマスクされたバージョン(例:ab...yz (32))に置き換えます。
これにより、実際のシークレットを漏らすことなく、環境ファイルの構造や機密でない値を比較できます。
プロのヒント
- 「スワップ」ボタンを使用すると、環境Aと環境Bの比較方向を素早く反転できます。
- 「キーをフィルター」入力を活用して、
AWS_やDB_で始まるキーなど、特定の変数グループに絞り込みます。 - アプリの実行に必要な変数を他の開発者に示すため、リポジトリには常にダミー値を含む
.env.exampleファイルを含めてください。 - 環境変数は通常文字列であることを覚えておいてください。アプリがブール値や数値を必要とする場合は、コード内で値を正しくパースするようにしてください。